A Microsoft revelou acidentalmente um exploit que não foi corrigido

How to effectively deal with bots on your site? The best protection against click fraud.
microsoft revelou exploit não corrigido

Como você provavelmente já sabe, a Microsoft acaba de lançar a terceira rodada de atualizações de Patch Tuesday para o ano de 2020, e elas são chamadas de Atualizações de atualização de terça-feira de março.

Essas atualizações direcionaram todas as versões de Windows 10, e trouxeram muitos novos recursos, bem como correções de bugs e atualizações de segurança.

Na verdade, esta rodada de atualizações da Patch Tuesday foi ainda mais prolífica do que a de fevereiro já que desta vez eles consertaram 115 CVEs.

A Microsoft revelou um exploit que não foi verificado

No entanto, na pressa de liberar as notas o mais rápido possível, a Microsoft revelou acidentalmente um exploit que não foi corrigido. PCs afetados do CVE-2020-0796 as vulnerabilidades incluem Windows 10 v1903, Windows10 v1909, Windows Server v1903 e Windows Server v1909.

Aparentemente, a Microsoft estava planejando lançar um patch nesta terça-feira de patch, mas o revogou imediatamente. No entanto, eles incluíram os detalhes da falha em sua API da Microsoft, que alguns fornecedores de antivírus eliminam e posteriormente publicam.

instagram story viewer

A vulnerabilidade é uma exploração wormable no SMBV3, que por acaso é o mesmo protocolo explorado pelo ransomware WannaCry e NotPetya. Felizmente, nenhum código de exploração foi lançado.

Nenhum detalhe adicional foi publicado sobre o assunto, mas a Fortinet observa que:

um invasor remoto não autenticado pode explorar isso para executar código arbitrário dentro do contexto do aplicativo.

Uma solução alternativa para esse problema é desabilitar a compactação SMBv3 e bloquear a porta TCP 445 em firewalls e computadores cliente.

Observação: O aviso de atualização completo é agora acessível, e a Microsoft afirma que a solução alternativa mencionada acima é boa apenas para proteger servidores, mas não clientes.

Qual é sua opinião sobre o acidente mais recente da Microsoft? Compartilhe suas ideias na seção de comentários abaixo e continuaremos a conversa.

Teachs.ru
A Microsoft oferece mais segurança na nuvem sem custo adicional

A Microsoft oferece mais segurança na nuvem sem custo adicionalMicrosoftSoftware Em Nuvem

Um agente de ameaças chinês invadiu e obteve acesso a contas de e-mail afetando aproximadamente 25 organizações. A expansão da segurança em nuvem da Microsoft não tem custo adicional para os client...

Consulte Mais informação
O Cloud Partner Program da Microsoft recebe uma atualização de IA

O Cloud Partner Program da Microsoft recebe uma atualização de IAMicrosoft

O Microsoft Partner Program tem a IA ao seu lado agora.Você poderá aproveitar a IA para criar seu plano de negócios.Você também poderá criar estratégias complexas de marketing usando IA.A Microsoft...

Consulte Mais informação
O que é o Microsoft Coffee e é real ou não?

O que é o Microsoft Coffee e é real ou não?JavaMicrosoft

O Microsoft Coffee era aparentemente um produto da Microsoft para competir com o Java.A história é na verdade uma pegadinha sobre uma pegadinha.Há um site, um vídeo e contas de redes sociais para o...

Consulte Mais informação
ig stories viewer